freiberufler Unternehmer und Experte für Informationssicherheit auf freelance.de

Unternehmer und Experte für Informationssicherheit

zuletzt online vor 1 Tagen
  • 140‐175€/Stunde
  • 6228 GZ Maastricht
  • auf Anfrage
  • de  |  en  |  nl  |  fr  |  ja
  • 12.06.2026
  • Contract ready

Kurzvorstellung

Ich bin ein erfahrener Experte für Informationssicherheit mit langjähriger Praxis in der Beratung, Prozessgestaltung und Umsetzung von Sicherheitslösungen für Unternehmen verschiedener Branchen, als PM, CISO, Team Lead, etc.

Geschäftsdaten

 Gewerbetreibend
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • Audits
  • CSIRT
  • Cyber Security Engineer1 J.
  • ISO / IEC 270018 J.
  • ISO/IEC 270025 J.
  • IT-Sicherheitsbeauftragter
  • IT-Sicherheitsberater2 J.
  • Prozessoptimierung5 J.
  • Risikoanalyse7 J.
  • Saas

Projekt‐ & Berufserfahrung

CISO Advisor, Strategie- und ISMS-Berater
Windmöller & Hölscher KG, Maastricht
7/2021 – 7/2026 (5 Jahre, 1 Monat)
Maschinen-, Geräte- und Komponentenbau
Tätigkeitszeitraum

7/2021 – 7/2026

Tätigkeitsbeschreibung

Beratung des CISO & IT-Service Leiters.
Erstellung einer Vorgehensweise zur Einführung eines ISMS als Vorbereitung auf die ISO 27001 Zertifizierung der Unternehmensgruppe (37 Legal Entities). Erstellung von Policies, Security Prozess Designs, Management Berichten und Schulungsmaterialien. Analyse und Beratung zum EU Cyber Resilience Act (CRA) und Mapping auf ISO 27001:2022. Aufbau eines lokalen CSIRT, SOC Outsourcing, Security Incident Handling Playbooks, Vulnerability Management und Unterstützung der Entwicklungsabteilungen bei der Einführung von Security Anforderungen in die Produktentwicklung.

Eingesetzte Qualifikationen

Cyber Security, ISO / IEC, ISO / IEC 27001, ISO/IEC 27002

Information Security Expert des ISCC, Team Lead Information Protection, Team Lead SaaS Security
ASML, Eindhoven
1/2021 – 9/2021 (9 Monate)
Maschinen-, Geräte- und Komponentenbau
Tätigkeitszeitraum

1/2021 – 9/2021

Tätigkeitsbeschreibung

Verantwortung für Information Classification & Labeling, Information Rights Management, Information Storage Standards, SaaS Security, CASB, Risk Assessments, Cloud Lösung On-boarding, Prozess Design, Recruiting, Ausschreibungen und Beurteilung von Angeboten zu Information Protection und SaaS Security Strategie. Unterstützung des DLP Teams beim Aufbau des globalen DLP Service.

Eingesetzte Qualifikationen

Cyber Security, Risikoanalyse, Saas

Projektleiter für Antivirus, Advanced Threat Protection & Cyber Risk Protection, Patch Management & Security Configurati
Helvetia Versicherungen, Basel
7/2019 – 12/2020 (1 Jahr, 6 Monate)
Versicherungen
Tätigkeitszeitraum

7/2019 – 12/2020

Tätigkeitsbeschreibung

Aufbau einer modernen Endpoint Security Infrastruktur für Server und Client Systeme, Definition von Betriebsprozessen inkl. Incident Management, Beratung zum Aufbau eines Security Operations Teams. Erstellung einer Vorstudie zum Einsatz von MS Teams und sicherer Integration in Unternehmensabläufe. Beratung zu Risk Assessment (Cloud Assets) und Erweiterung der CMDB Funktionalitäten.

Eingesetzte Qualifikationen

Cyber Security, Configuration Management, Incident-Management, Microsoft Azure, Risikoanalyse

Patch- und Vulnerability Management Experte
Siemens AG, München
7/2018 – 6/2019 (1 Jahr)
High-Tech- und Elektroindustrie
Tätigkeitszeitraum

7/2018 – 6/2019

Tätigkeitsbeschreibung

Beratung und Erstellung von Prozessen, Prozessbeschreibungen, Marktanalysen und Unterlagen im Rahmen der Security Initiative (Patch Management). Erstellung von Trainingsunterlagen und Durchführung von Schulungen auf globaler Ebene für verschiedene Manager Rollen.

Eingesetzte Qualifikationen

Cyber Security, IT Service Management (ITSM)

IT Security Experte
Drexlmaier Group, Landshut
4/2018 – 6/2018 (3 Monate)
Automobilindustrie
Tätigkeitszeitraum

4/2018 – 6/2018

Tätigkeitsbeschreibung

Beratung und Einführung einer Vulnerability Assessment Lösung inkl. Architektur, Prozess Design und globaler Rollout Planung für alle Standorte.

Eingesetzte Qualifikationen

Cyber Security, IT Service Management (ITSM), Ablaufplanung, Manager Entwicklungsbüro für Prozesstechnologie

Teil-Projektleiter und Information Security Berater
Europäische Zentralbank, Frankfurt / München
7/2017 – 3/2018 (9 Monate)
Banken
Tätigkeitszeitraum

7/2017 – 3/2018

Tätigkeitsbeschreibung

Konzeption und Überarbeitung des technischen Designs eines Security Operation Centers für die Europäische Zentral Bank. Verbesserung der Vulnerability Assessment & Management Funktionalitäten, Asset Security Configuration Compliance & Management sowie Endpoint Security Funktionalitäten.

Eingesetzte Qualifikationen

Cyber Security Engineer, Cyber Security

Team Lead, Lead DLP Business Analyst und Global Change Control Manager
Deutsche Bank AG, Eschborn / Maastricht
1/2014 – 12/2017 (4 Jahre)
Banken
Tätigkeitszeitraum

1/2014 – 12/2017

Tätigkeitsbeschreibung

Aufbau eines globalen DLP Service nach ITIL, Anforderungsmanagement, Global DLP Rule Release Management, Transfer von Sicherheitsanforderungen in technische Spezifikationen, Erstellung von DLP Trainingsmaterialien und Durchführung von Schulungen. Organisation und Umsetzung des Zugriffsmanagement auf die DLP Infrastruktur. Revisionssichere Dokumentation der Prozessabläufe.

Eingesetzte Qualifikationen

Cyber Security, Business Analyst, ITIL, Requirements Management

Berater für Sicherheitsprozesse der Maschinen Fernwartung
Windmöller & Hölscher KG, Lengerich / Maastricht
1/2013 – 1/2014 (1 Jahr, 1 Monat)
Maschinen-, Geräte- und Komponentenbau
Tätigkeitszeitraum

1/2013 – 1/2014

Tätigkeitsbeschreibung

Technische Sicherheitsuntersuchung (Vulnerability Assessment) der DMZ Server und ausgesuchter LAN Systeme.
Risiko Analyse der IT Infrastruktur zur Fernwartung von Maschinen. Beratung zur Absicherung der Fernwartung

Eingesetzte Qualifikationen

Cyber Security Engineer, Penetrationstest, Risikoanalyse

Senior Information Security Berater
Dyconex AG, Bassersdorf
4/2012 – 4/2012 (1 Monat)
High-Tech- und Elektroindustrie
Tätigkeitszeitraum

4/2012 – 4/2012

Tätigkeitsbeschreibung

Ist Analyse der Informationssicherheit auf organisatorischer und technischer Ebene, Self Assessment & Bewertung der Management Prozesse nach ISO 27001 & SPICE, Vulnerability Assessment ausgesuchter IT-Systeme.

Eingesetzte Qualifikationen

Cyber Security, Auditor, ISO / IEC 27001

Senior Consultant / Business Analyst für Global Technology IT-Security
Deutsche Bank AG, Eschborn / Maastricht
1/2012 – 1/2014 (2 Jahre, 1 Monat)
Banken
Tätigkeitszeitraum

1/2012 – 1/2014

Tätigkeitsbeschreibung

Design von globalen Data Leakage Prevention Prozessen, Prozesse zum Rollen Management, DLP Ruleset Change Management, Erstellung von Key Operation Procedure Dokumenten, Business Beratung zur Erstellung von DLP Rules, Stakeholder Management, Design und Einführung einer Risk Assessment Methode.

Eingesetzte Qualifikationen

Cyber Security, Manager Entwicklungsbüro für Prozesstechnologie, Risikoanalyse

Erstellung von Information Security Policies
Axel Springer AG, Hamburg
10/2011 – 12/2011 (3 Monate)
Medienbranche
Tätigkeitszeitraum

10/2011 – 12/2011

Tätigkeitsbeschreibung

Erstellung von Policies zu Security Incident Handling, Vulnerability Management, Data Classification, Server Security, Network Security, Password Security, Malware Protection. Review von Konzepten anderer Team Mitglieder, Beratung zur IT Sicherheit.

Eingesetzte Qualifikationen

Cyber Security, ISO / IEC 27001, ISO/IEC 27002

Projektleiter & Senior Information Security Berater
Volkswagen AG, Wolfsburg
9/2011 – 1/2012 (5 Monate)
Automobilindustrie
Tätigkeitszeitraum

9/2011 – 1/2012

Tätigkeitsbeschreibung

Rollout Management im zentralen PMO des IT Security Programms bei der Volkswagen AG für 12 Programme und über 1000 Projekte. Erstellung von methodischen Vorgehensweisen, Feststellung der Rollout Readiness, fachliche Beratung der Projektleiter, Organisation und Durchführung einer Konzern internen Sicherheitsmesse.

Eingesetzte Qualifikationen

Informationssicherheit, Projektmanagement, Veranstaltungsmanagement

Projektleitung/Durchführung Know How Schutz
Windmöller & Hölscher KG, Lengerich / Maastricht
6/2011 – 9/2011 (4 Monate)
Maschinen-, Geräte- und Komponentenbau
Tätigkeitszeitraum

6/2011 – 9/2011

Tätigkeitsbeschreibung

Implementierung einer IS Risiko Management Methode, Erfassung der Datenobjekte und IS Risiko Bewertung, Maßnahmenvorschläge zur Verbesserung des Know How Schutzes, Schwachstellen Analyse der DMZ Systeme.

Eingesetzte Qualifikationen

Cyber Security, Knowledge Management, Risikomanagement

IT Product Manager und ISM Berater
Deutsche Bank AG, Eschborn / Maastricht
1/2011 – 12/2011 (1 Jahr)
Banken
Tätigkeitszeitraum

1/2011 – 12/2011

Tätigkeitsbeschreibung

Release Management von Applikationen zum IT Risk Management, Rollen Management, Penetration Testing Management, Business Intelligence und Asset Management. Koordination der Software Entwicklerteams und Vorbereitung von Investitionsentscheidungen.

Eingesetzte Qualifikationen

Informationssicherheit, Business Analyst, Release-Management, Risikomanagement

Schwachstellen Analyse und Beratung
Windmöller & Hölscher KG, Lengerich
1/2010 – 12/2010 (1 Jahr)
Maschinen-, Geräte- und Komponentenbau
Tätigkeitszeitraum

1/2010 – 12/2010

Tätigkeitsbeschreibung

Schwachstellen Analyse der DMZ Systeme, Beratung zu Sicherheitsthemen für IT Outsourcing, Bedrohungsanalysen und Risikobewertung, Information Security Policy nach ISO 27001, Istaufnahme der Informationssicherheit nach ISO 27001.

Eingesetzte Qualifikationen

IT Service Management (ITSM), Penetrationstest, Auditor, ISO / IEC 27001

Konzeption und QA eines Disaster Recovery Plans
Premiere, Unterföhring
4/2007 – 5/2007 (2 Monate)
Medienbranche
Tätigkeitszeitraum

4/2007 – 5/2007

Tätigkeitsbeschreibung

Konzeption und Qualitätsprüfung eines Disaster Recovery Plans für alle Rechenzentren innerhalb eines Monats. Durchführung von Interviews mit Managern der Rechenzentren und Erstellung des Handbuchs, das erfolgreich auditiert wurde.

Eingesetzte Qualifikationen

Auditor, Informationssicherheit, IT Service Management (ITSM)

PMO Teamleitung im globalen IT-Security Governance Department
Deutsche Bank AG, Eschborn
1/2007 – 1/2010 (3 Jahre, 1 Monat)
Banken
Tätigkeitszeitraum

1/2007 – 1/2010

Tätigkeitsbeschreibung

Beratung zu IT Risk Assessment & Management, Support aller Mitarbeiter mit IT Risk Verantwortung weltweit, Beratung zu IT-Security Trainingsprogrammen, Verbesserung der IT Risk Governance Prozesse, Weiterentwicklung der IT Risk Applikationen als Produkt Manager. Erstellung des IT Risk Assessment & Management Reporting auf CIO und Vorstandsebene, Leitung des DISC Divisional Information Security Committee. Projektleitung und Design zur Automatisierung des IT Risk Compliance Reporting mit ALYCE.

Eingesetzte Qualifikationen

Business Analyst, Business Intelligence (BI), Informationssicherheit, It-Governance, PMO, Prozessoptimierung, Risikoanalyse, Risikomanagement, Training - Coaching-Kompetenzen

Trainer für Vulnerability Management
Philips Headquarter Deutschland / Philips Semiconductors / NXP, Zürich
10/2005 – 5/2006 (8 Monate)
High-Tech- und Elektroindustrie
Tätigkeitszeitraum

10/2005 – 5/2006

Tätigkeitsbeschreibung

Konzeptionierung, Erstellung und Durchführung von Schulungen der IT-Sicherheitsverantwortlichen von Philips EMEA 1 & 2 und NXP DACH. Aufbau einer virtualisierten Test Umgebung für Hands on Training. Durchführung von Vulnerability Assessments in einer heterogenen IT-Infrastruktur.

Eingesetzte Qualifikationen

Spezialist Informationssicherheit, Penetrationstest, Schulung / Training (IT)

Informationssicherheitsberater ISMS
Karmann Osnabrück (heute VW Osnabrück), Osnabrück
3/2005 – 4/2007 (2 Jahre, 2 Monate)
Automobilindustrie
Tätigkeitszeitraum

3/2005 – 4/2007

Tätigkeitsbeschreibung

ISMS Einführung nach ISO27001. Projekt-Koordination (14 Teilprojekte) und Erstellung/Einführung aller Policies, Guidelines und Sicherheitsprozesse. Technische Sicherheitsuntersuchung der IT-Landschaft, Vorbereitung zur Zertifizierung der Prototypensicherheit nach VDA und Konzeption eines datenbankgestützten Tools zum dauerhaften Betrieb eines ISMS (GRC).

Eingesetzte Qualifikationen

ISO / IEC 27001, Projektmanagement, Risikomanagement, Spezialist Informationssicherheit

Externer Sicherheitsbeauftragter (Information Security Officer)
Philips Medizin Systeme / Philips Semiconductors / Philips Headquarter Deutschland, Hamburg/Böblingen
4/2003 – 4/2005 (2 Jahre, 1 Monat)
High-Tech- und Elektroindustrie
Tätigkeitszeitraum

4/2003 – 4/2005

Tätigkeitsbeschreibung

IT-Sicherheitsmanagement, Erstellung und Einführung von Policies & Guidelines, Aufbau und Betrieb eines lokalen CERT für alle Sites von Philips Medical in Deutschland, Security Patch Management, Implementation und Betrieb von Security Systemen, Vulnerability Management, Integration von Sicherheitsprozessen in bestehende Geschäfts- und IT Support Prozesse. Aufbau und Durchführung eines Security Training & Awareness-Programms. Unterstützung des globalen Philips CERT. Absicherung und Härtung von Medizinsystemen wie X-Ray und Intensiv Medizin Monitor Systeme.

Eingesetzte Qualifikationen

IT-Sicherheitsberater, Informationssicherheit, Prozessoptimierung, Schulung / Training (IT)

Zertifikate

KI-Security, LLM-Secuirty, Agent-Security, KI im CERT, KI als Angreifer
Heise Academy
2026
KI für DevSecOps, KI in DevOps Pipline integrieren, IT Sicherheit mit KI
Heise Academy
2026
Digitale Souveränität mit OpenSource
Heise Academy
2026
NIS 2.0 für Kritis Unternehmen umsetzen
Heise Academy
2026
Skybox Technical Sales Professional
Skybox
2018
Skybox Certified Sales Consultant
Skybox
2018
Skybox Certified Administrator
Skybox Tel Aviv
2018
Symantec DLP Solution
Symantec
2012
IT Compliance Manager
Nicht mehr bekannt
2009
SANS SEC504 Hacker Technics, Exploits and Incident Handling
Sans Institute
2006
Vorauditor ISO 27001
TüV Rheinland
2005
Sans GIAC T4
Sans Institute
2004
SANS GIAC T1
Sans Institute
2001

Ausbildung

Berufsakademie
Ausbildung
1999
Mosbach
Ruprecht Karls-Universität
Studium der Physik und Astronomie mit Spezialisierung auf Hochenergie Physik, Teilchenbeschleuniger und Detektoren, Medizinische Optik, Astronomie & Kosmologie
1996
Heidelberg
Ausbildung
1990
Albertus Magnus Gymnasium
Abitur
1989
Viernheim

Über mich

Erfahrener Berater und Unternehmer mit über 25 Jahren Expertise in den Bereichen Informationssicherheit, IT-Security, ISMS-Einführung nach ISO 27001, Vulnerability Assessment & Management, Patch Management, Data Leakage Prevention, Security Governance, Risk Management und Schulungen. Spezialisiert auf die Konzeption und Implementierung von Sicherheitsprozessen, die Integration in bestehende Geschäfts- und IT-Strukturen sowie die Entwicklung von Trainingsprogrammen. Arbeitet in internationalen Umfeldern und bietet organisatorische, technische und produktbezogene Beratung sowie Interim Management an.

Weitere Kenntnisse

In meinen Projekten war ich häufig die Brücke zwischen den Technikern und der Management Ebene, da ich die Sprache beider Bereiche spreche.
Ich habe Schulungen zur Gewaltfreien Kommunikation absolviert und kann auch als Mentor und Mediator auftreten.
Häufig konnte ich meine direkten Auftraggeber auch in ihrer eigenen Karriereentwicklung unterstützen und einige wurden nach oder während meiner Projekttätigkeiten befördert.

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
  • Niederländisch (Gut)
  • Französisch (Grundkenntnisse)
  • Japanisch (Grundkenntnisse)
Reisebereitschaft
auf Anfrage
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
1
Berufserfahrung
30 Jahre und 5 Monate (seit 01/1996)
Projektleitung
21 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden